Network Security, pagina 3
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 3

Jade Sleet gebruikt FLATROOF en ROOFDECK backdoors bij Indiase IT-aanval
De Noord-Koreaanse groep Jade Sleet gebruikte geavanceerde macOS backdoors om een Indiase IT-dienstverlener te compromitteren via social engineering en ontwikkelaarsaanvallen.

Noord-Koreaanse WaterPlum hackers infecteren 30.000 apparaten wereldwijd
De Noord-Koreaanse hacker groep WaterPlum heeft wereldwijd minstens 30.000 apparaten geïnfecteerd en ruim 10 miljoen dollar aan cryptovaluta gestolen.

Nieuwe Rust-backdoor van Transparent Tribe gebruikt private GitHub voor C2
De Pakistaanse APT36-groep zet nieuwe malware in met private GitHub-repositories voor command-and-control, gericht op overheids- en defensie-instellingen in India en Afghanistan.

Hackers claimen inbraak Russische verkiezingssystemen vlak voor parlementaire stemming
Anonieme hackersgroep CikLeak zegt Russische verkiezingssystemen te hebben gehackt en interne documenten te hebben buitgemaakt vlak voor de parlementsverkiezingen.

ISC brengt beveiligingsupdate uit voor BIND 9 met 14 patches
ISC heeft een update uitgebracht voor BIND 9 waarin 14 kwetsbaarheden zijn opgelost die misbruikt kunnen worden om processen te beëindigen of overmatig gebruik van resources te veroorzaken.

Google meldt aanval op Pixel via modemlek
Google bevestigt dat een beperkt aantal Pixel-eigenaren is aangevallen via een kwetsbaarheid in het modem van de soc, opgelost met een update.

Chinese hackers gebruiken SparroWocky malware voor spionage in Latijns-Amerika
De Chinese groep FamousSparrow zet de SparroWocky backdoor in voor langdurige spionageaanvallen op overheidsorganisaties in Latijns-Amerika.

Cisco waarschuwt voor actief misbruik kritiek lek in Identity Services Engine
Cisco meldt actieve misbruik van een kritieke authenticatie-omzeilingskwetsbaarheid in Identity Services Engine met maximale CVSS-score 10.0.

CISA publiceert richtlijnen voor inzet van cyberlokmiddelen
CISA heeft richtlijnen uitgebracht voor het inzetten van cyberlokmiddelen ter detectie en blokkering van kwaadaardige activiteiten binnen netwerken.

Werkelijke kosten van ransomware met en zonder BCDR
De totale kosten van een ransomware-aanval zijn veel hoger dan alleen het losgeld, vooral door downtime, herstel en nalevingskosten. Een volwassen BCDR-strategie helpt deze kosten te beperken.

Risico’s van het hack-back programma gelden ook voor niet-deelnemers
Het nieuwe Amerikaanse hack-back programma brengt risico’s met zich mee die ook leveranciers en hun klanten kunnen treffen, ondanks dat zij niet deelnemen.

Google waarschuwt voor actief misbruik modem-kwetsbaarheid in Pixel-telefoons
Google meldt actief misbruik van een kritieke kwetsbaarheid in het modem van Pixel-telefoons, waarvoor beveiligingsupdates beschikbaar zijn.

Thaise breedbandprovider gehackt via Fortinet-kwetsbaarheid
Een Thaise breedbandprovider is gehackt door misbruik van een kwetsbaarheid in Fortinet-producten, waarbij hackers diverse tools en scripts inzetten.

Leiders Black Axe-bende aangeklaagd voor cybercriminaliteit in VS
Vijf vermeende leiders van de Black Axe cybercrimegroep zijn uitgeleverd aan de VS en worden beschuldigd van internetfraude en witwassen.

NCSC waarschuwt voor spoedige exploitatie kritieke Check Point VPN-kwetsbaarheden
Het Nationaal Cyber Security Centrum waarschuwt voor actieve exploitatie van twee kritieke kwetsbaarheden in Check Point VPN en adviseert directe patching.




